
CVE-2024-6387 : أداة كشف الثغرات الأمنية لـ regreSSHion Remote Unauthenticated Code Execution في خادم OpenSSH
أداة CVEHunter لكشف الثغرات الأمنية لـ CVE-2024-6387 بأداء غير متزامن.
git clone https://github.com/th3gokul/CVE-2024-6387.git
cd CVE-2024-6387
pip install -r requirements.txt
python3 cvehunter.py --help
python3 cvehunter.py -h
____ __ __ _____ _ _ _
/ ___|\ \ / /| ____|| | | | _ _ _ __ | |_ ___ _ __
| | \ \ / / | _| | |_| || | | || '_ \ | __| / _ \| '__|
| |___ \ V / | |___ | _ || |_| || | | || |_ | __/| |
\____| \_/ |_____||_| |_| \__,_||_| |_| \__| \___||_|
CVE-2024-6387 @th3gokul
[الوصف]: أداة كشف واستغلال الثغرة الأمنية CVE-2024-6387
الخيارات:
-h, --help عرض رسالة المساعدة هذه والخروج
-ip IPADDRESS, --ipaddress IPADDRESS
[معلومة]: حدد عنوان IP أو نطاقاً لكشف الثغرة
-l LIST, --list LIST [معلومة]: حدد قائمة بعناوين IP لكشف الثغرة
-t THREADS, --threads THREADS
[معلومة]: عدد الخيوط لقائمة عناوين IP
-p PORT, --port PORT رقم المنفذ للفحص (الافتراضي: 22).
-b, --banner [معلومة]: طباعة شعار الأهداف المعرضة للخطر
-v, --verbose [معلومة]: زيادة تفصيل المخرجات في وحدة التحكم
-to TIMEOUT, --timeout TIMEOUT
[معلومة]: قيمة المهلة لاتصال المقبس (الافتراضي=5)
-o OUTPUT, --output OUTPUT
[معلومة]: اسم ملف لحفظ مخرجات الأهداف المعرضة للخطر]
تم تطوير الأداة بواسطة th3Gokul لكشف الثغرة الأمنية CVE-2024-6387 : regreSSHion تنفيذ كود عن بعد غير مصادق عليه في خادم OpenSSH
الأداة 🔨 مخصصة للأغراض التعليمية والأخلاقية فقط، والمطورون ليسوا مسؤولين عن أي استغلال غير قانوني.